Cookie Tossing — техника кибератаки, при которой злоумышленник использует уязвимости в работе cookie-файлов в домене и его поддоменах.
Самый плохой исход такой атаки — угон аккаунта или полная компрометация учётной записи.
В статье рассказали, как этого избежать.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Microsoft подтвердила, что новый инструмент Copilot Actions в тестовых сборках Windows 11 создает серьезные дыры в безопасности.
Компания предупреждает о рисках атак через перекрестные запросы (XPIA), когда вредоносный код в документах или интерфейсе перехватывает управление ИИ для кражи данных и установки стороннего софта.
В общем, Copilot теперь умеет не только делать скрины по команде, но и удалять всё к чертям.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4❤2
Если вы всегда работали в Windows и решили заняться практическими аспектами информационной безопасности, рано или поздно вам придётся познакомиться с Linux-дистрибутивами.
Здесь рассказали, как начать, с чем вы столкнётесь, какие сложности могут возникнуть с дистрибутивами и как их преодолеть, чтобы достичь первых результатов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Карта в реалтайме отслеживает их типы, размеры, источники и цели по всему миру. Всё это удобно сортируется фильтрами.
Залипаем
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤🔥2
Главная уязвимость любой системы (не обязательно цифровой) — человеческая глупость.
Читаем о семи самых нелепых и странных кибератак в истории — от «Годзиллы» на дорожных знаках до злоумышленников, загрузивших собственную биометрию в систему безопасности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😁1
Вредоносные APK распространяют через анонимные каналы и бесплатные сайты.
После установки такие сервисы крадут данные, получают доступ к SMS или банковским сервисам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1😁1
Такая возможность связана с уязвимостью Cross Fork Object Reference (CFOR).
В статье в деталях рассказали, как это всё работает, а для наглядности отобразили все нюансы на понятных скриншотах и картинках.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Самораспространяющийся малварь Shai-Hulud вернулся в npm и за 3 дня скомпрометировала более 25 000 разработчиков.
Заражены сотни версий популярных пакетов — Zapier, ENS Domains, PostHog, Postman и AsyncAPI. Червь крадёт токены GitHub, npm, AWS, GCP и Azure.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Современные приложения — это сложные системы с большой поверхностью атаки. Даже простые заметки в телефоне уже хранят ваши секреты, а ведь большинство приложений намного сложнее.
В статье рассказали об угрозах мобильных приложений, сценариях атак на них и о главном парадоксе в их разработке.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В статье рассказали о математическом бэкдоре, который в 2006 году АНБ скрыла в криптографическом стандарте Dual EC DRBG.
Агентство отрицало его наличие 8 лет, затем утечки Сноудена подтвердили существование.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
Каждый пиксель может вмещать 3 бита информации. А значит, классическое «Hello world» на UTF-8 потребует 30 пикселей (изображение 6x6).
Текст из 100 тыс слов поместится на 1000х1000. Хотим больше? Потенциальные 5мб спонтанных данных разместятся на 5000х5000.
В статье рассказали, как использовать младшие биты (LSB) пикселей для встраивания скрытой информации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Большинство новостей на тему утечек ограничиваются банальным «взломали, утекло, делайте выводы». Но утечка данных — это не конец истории, а только ее начало.
В этой статье разберем, как на практике выглядит жизненный цикл украденных данных.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры захватили эфир радиостанций в Вирджинии и Техасе, запустив вместо музыки фейковые сигналы тревоги EAS и поток мата.
Точкой входа стали сетевые аудиоустройства Barix — злоумышленники просто перенастроили их на приём своего потока, поняв, что админы не сменили стандартные заводские пароли.
В эфир попали даже ссылки на YouTube-канал хакера, который, видимо, решил таким образом набрать подписчиков.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор:
Я мог бы многое сделать иначе, если бы обладал теми знаниями, которыми обладаю сейчас. Начинать в области кибербеза можно разными путями, но я расскажу о самых эффективных. Сегодня мы обсудим самые главные пункты, которые помогут быстрее освоиться в этой области.
Смотрим здесь.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Интернет полон мошенничества, поэтому проверки веб-сайтов крайне важны для обеспечения безопасности в сети.
В статье предлагаются простые и эффективные советы, которые помогут избежать фейковых сайтов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Специалист выявил уязвимость в Apple Podcasts — эппку на iOS и macOS можно запустить извне через веб-страницу без подтверждений от пользователя.
Злоумышленник может заставить устройство открыть любой подкаст по своему выбору.
Сама по себе уязвимость не критична, но создаёт удобный «доставочный механизм» для атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Внутри репозитория — проектирование систем, инженерия данных, развёртывание моделей, мониторинг и мультизадачность периферийного ИИ, деплой на устройствах и IoT.
Есть интерактивные материалы и примеры. Развлекаемся
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2
Каждый день миллионы людей открывают «секретные» окна браузера, надеясь стать невидимками в интернете. Но действительно ли режим инкогнито делает вас анонимными?
Спойлер:не совсем так, как многие думают.
Давайте разберемся, что на самом деле происходит, когда вы включаете приватный режим браузера, и поймем, в каких случаях он действительно полезен, а в каких — лишь создает ложное чувство безопасности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Компания Asus выпустила экстренное обновление для устранения 9 уязвимостей, включая критическую CVE-2025-59366 в функции AiCloud.
Проблема связана с некорректной работой Samba и позволяет удалённому злоумышленнику без авторизации выполнять произвольные команды через связку path traversal и инъекции кода.
Исправления уже включены в версии прошивок веток 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1👎1
Иногда после запуска VDS/VPS проходит всего несколько минут, как в логах появляются десятки попыток входа или перебора паролей.
Автор статьи собрал 10 правил по защите сервера VDS, которые помогут обеспечить сохранность данных.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3